ความปลอดภัย AI ของ CEO AI Thailand
ไม่ได้ — การเชื่อมต่อออกนอกถูกจำกัดด้วย allowlist (เฉพาะ Claude API + Google Search) และ AI ให้ผลลัพธ์เป็นข้อความเท่านั้น ไม่มีสิทธิ์รันคำสั่งหรือเปิดการเชื่อมต่อไปยังระบบภายนอกด้วยตัวเอง
มีข่าวเรื่อง AI เข้าถึงหรือ “แฮก” ระบบภายนอกโดยไม่ตั้งใจในสภาพแวดล้อมวิจัย — เราจึงออกแบบ AI ของเราให้มี ขอบเขตแคบและกันเผื่อไว้หลายชั้น ตั้งแต่ระดับฐานข้อมูลจนถึงเครือข่าย · พัฒนาโดย B. Training Consultant ที่ปรึกษาระบบมาตรฐานไทยกว่า 20 ปี
แก่น: AI ของเราเป็น ผู้ช่วยผลิตเนื้อหา/วางแผน ที่เข้าถึงเฉพาะข้อมูลของคุณ — ไม่ใช่ agent ที่ไปเชื่อมหรือควบคุมระบบภายนอกเอง
เกราะป้องกัน 6 ชั้น
🔒 เข้าถึงเฉพาะข้อมูลเวิร์กสเปซของคุณ
ฐานข้อมูลใช้ Row-Level Security (RLS) แยกข้อมูลแต่ละผู้ใช้/บริษัทออกจากกันในระดับฐานข้อมูล — AI อ่านหรือเขียนข้ามไปเวิร์กสเปซของคนอื่นไม่ได้เลย
🚧 ออกสู่ภายนอกได้เฉพาะบริการที่อนุมัติ (allowlist)
การเชื่อมต่อออกนอกระบบถูกจำกัดด้วยรายชื่อที่อนุญาต (Claude API สำหรับประมวลผลภาษา + Google Search สำหรับหาข้อมูล) เท่านั้น — AI เข้าถึง URL หรือระบบอื่นตามใจไม่ได้
🙅 AI ผลิตแค่ข้อความ ไม่รันคำสั่ง/โค้ด
ทีม AI ให้ผลลัพธ์เป็นข้อความ แผน และเอกสาร — ไม่มีสิทธิ์รันคำสั่งบนเครื่อง เซิร์ฟเวอร์ หรือเชื่อมเข้าระบบภายนอกด้วยตัวเอง จึงไม่มีช่องให้ "ไปแฮก" ระบบใคร
🧑⚖️ มนุษย์ตัดสินใจท้ายเสมอ (human-in-the-loop)
AI เสนอและร่างให้ แต่การอนุมัติ เผยแพร่ จ่ายเงิน หรือปิดดีล เป็นการกดยืนยันของคุณเสมอ — ไม่มี agent ที่ลงมือทำเรื่องสำคัญเองโดยไม่ผ่านคุณ
📓 นับ + จำกัดการใช้งานฝั่งเซิร์ฟเวอร์
ทุกการเรียกใช้ AI ถูกนับและจำกัดโควตาที่ฝั่งเซิร์ฟเวอร์ (ไม่เชื่อฝั่งผู้ใช้อย่างเดียว) เพื่อกันการใช้งานผิดปกติและควบคุมต้นทุนอย่างโปร่งใส
🇹🇭 เก็บ/ใช้ข้อมูลตามหลัก PDPA
ข้อมูลส่วนบุคคลถูกจัดเก็บและประมวลผลตามหลัก PDPA ของไทย — ไม่ขายต่อ ไม่ใช้นอกวัตถุประสงค์ และคุณลบข้อมูล/บัญชีได้เอง
คำถามที่พบบ่อยเรื่องความปลอดภัย
AI ของ CEO AI Thailand เข้าถึงข้อมูลบริษัทอื่นได้ไหม?
ไม่ได้ — ฐานข้อมูลใช้ Row-Level Security (RLS) แยกข้อมูลต่อเวิร์กสเปซในระดับฐานข้อมูล ต่อให้ AI พยายาม ก็อ่าน/เขียนข้ามเวิร์กสเปซของผู้อื่นไม่ได้
AI จะ "แฮก" หรือเข้าเว็บภายนอกเองได้ไหม (เหมือนในข่าว)?
ไม่ได้ — การเชื่อมต่อออกนอกถูกจำกัดด้วย allowlist (เฉพาะ Claude API + Google Search) และ AI ให้ผลลัพธ์เป็นข้อความเท่านั้น ไม่มีสิทธิ์รันคำสั่งหรือเปิดการเชื่อมต่อไปยังระบบภายนอกด้วยตัวเอง
ต่างจากกรณีข่าว AI เข้าถึงระบบภายนอกอย่างไร?
เคสในข่าวคือการทดสอบ "agent" ที่ถูกให้สิทธิ์กว้างในสภาพแวดล้อมวิจัย ส่วน CEO AI Thailand ออกแบบให้ AI เป็น "ผู้ช่วยผลิตเนื้อหา/วางแผน" ขอบเขตแคบ ไม่มี agent ที่ไปเชื่อมหรือควบคุมระบบภายนอกเอง
ถ้าอยากมั่นใจเรื่องเงิน/การชำระเงิน?
การจ่ายเงินทำผ่านช่องทางมาตรฐาน (โอน+ตรวจสลิปกับธนาคารจริงผ่าน SlipOK หรือ Stripe) — AI ไม่แตะบัญชีหรือทำธุรกรรมแทนคุณ ทุกการชำระเงินคุณเป็นผู้ยืนยันเอง
ข้อมูลของฉันปลอดภัยแค่ไหน ลบได้ไหม?
ข้อมูลแยกต่อเวิร์กสเปซ (RLS) + เก็บตามหลัก PDPA + ทุกการกระทำสำคัญผ่านการยืนยันของคุณ และคุณลบข้อมูล/บัญชีได้เองจากในระบบ